elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Ayuda con los parametros GET
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con los parametros GET  (Leído 3,707 veces)
Cazs03

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Ayuda con los parametros GET
« en: 13 Marzo 2012, 03:54 am »

Bueno planteo lo siguiente ya que no tengo modo ninguno de solucionarmelo, tengo lo siguiente
web A
web B

Desde la web A hago una redireccion a la web B que quedaria algo asi

www.webA.com/redireccion.php?u=www.webB.com/abc&h=1234abcd1234
Como hago para pasar los datos 1234abcd1234 a una tercera web quedando algo asi www.webC.com/abc&h=1234abcd1234
Identificando que & es la concatenacion y h la variable suponiendose (&h)
Solo teniendo acceso con los parametros pasados por GET?


En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.724


<3


Ver Perfil WWW
Re: Ayuda con los parametros GET
« Respuesta #1 en: 13 Marzo 2012, 04:26 am »

No entiendo, si tienes lo parametros por get, como los recolectas?
http://www.w3schools.com/php/php_get.asp


En línea

Te vendería mi talento por poder dormir tranquilo.
jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Ayuda con los parametros GET
« Respuesta #2 en: 13 Marzo 2012, 12:49 pm »

Pensándolo rápidamente se me ocurre usar en webA urlencode en webB urldecode, los GET los recibes normalmente ($_GET['u'])
En línea

Cazs03

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: Ayuda con los parametros GET
« Respuesta #3 en: 13 Marzo 2012, 14:07 pm »

Es dificil de explicar pero si seria recolectar de los parametros GET en especial referer, capturar 1234acbd1234 para pasarlo a la www.webC.com
queria decir que los datos 1234abcd1234 los "coloca la webA en la url de la webB" y yo quiero hacer que una vez este en la webB pueda recolectar esos datos para pasarlos a la webC

modifico acabo de encontrar algo buscando y buscando pero no es lo que yo quiero pero lo coloco
yo hago lo siguiente
Código:
<?php
echo ("$_SERVER['HTTP_REFERER']");
?>
Pero solo me imprime lo que seria www.weba.com
en vez de lo que yo quiero que me imprimiera www.webA.com/redireccion.php?u=www.webB.com/abc&h=1234abcd1234
ese 1234abcd1234 es una hash creo que tiene que ver algo con redirect_uri
no es posible recolectarla?
« Última modificación: 13 Marzo 2012, 18:44 pm por Cazs03 » En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Ayuda con los parametros GET
« Respuesta #4 en: 14 Marzo 2012, 02:37 am »

Usa el.referer desde weba.com/?var=9875428
En línea

Cazs03

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: Ayuda con los parametros GET
« Respuesta #5 en: 14 Marzo 2012, 03:43 am »

la cuestion esque desde la webA no tengo ningun tipo de acceso solo puedo manejar datos desde la webB
En línea

s00rk

Desconectado Desconectado

Mensajes: 195



Ver Perfil
Re: Ayuda con los parametros GET
« Respuesta #6 en: 14 Marzo 2012, 22:20 pm »

Si solo vas a hacer redireccion, pues con javascript puedes obtener todo lo que vienes despues de ?u= y ya eso lo guardas en una variable y ahora simplemente redireccionas a esa url y listo eso lo haria mucho mas sencillo hehehe o bueno eso creo.
En línea

Cazs03

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: Ayuda con los parametros GET
« Respuesta #7 en: 15 Marzo 2012, 03:38 am »

si fuera asi de sencillo no hubiera preguntado pero esque la cosa esque no puedo tocar nada de la webA para obtener todo lo que viene ?u= parece ser que es como un acces_token de la cookie..
En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Ayuda con los parametros GET
« Respuesta #8 en: 15 Marzo 2012, 12:55 pm »

Si es lo que pienso necesitas un xss en webA
En línea

Cazs03

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: Ayuda con los parametros GET
« Respuesta #9 en: 16 Marzo 2012, 17:25 pm »

Para ser claros necesito sacar el token de facebook seria algo parecido a esto:


Código:
http://www.facebook.com/l.php?u=http%3A%2F%2Fwww.murl.mobi%2Fheaders.php&h=mAQHixDtnAQH7eZj4PZhyX2q8g7J7fZgG1Xe6wmvDjRjEaQ 

La web esa saca el referer completo y yo no lo logro porque?..
lo intento con print y la variable referer pero nada... solo me sale www.facebook.com
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
AYUDA!! POCOS PARAMETROS SE ESPERABA 1...
Programación Visual Basic
JoseCheO 0 2,618 Último mensaje 20 Diciembre 2011, 16:25 pm
por JoseCheO
Ayuda con parametros ejecutando una shell
Programación Visual Basic
gabodawn 2 2,778 Último mensaje 24 Marzo 2012, 04:37 am
por gabodawn
ayuda con parametros de salida en POSTGRESQL?
Bases de Datos
toushirou92 1 2,631 Último mensaje 8 Abril 2014, 23:28 pm
por Carloswaldo
Modificar algunos parámetros de app existente [Ayuda]
Programación C/C++
silverpoon 5 2,208 Último mensaje 1 Mayo 2019, 02:31 am
por silverpoon
Parámetros en Batch [AYUDA]
Scripting
.:Xx4NG3LxX:. 5 4,913 Último mensaje 24 Diciembre 2019, 19:40 pm
por Serapis
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines